CVE-2026-67433
Linuxfabrik monitoring-plugins: تتبّع الروابط الرمزية في ترحيل قاعدة بيانات logfile القديمة
- تم النشر
- 29/07/2026
- محدث
- 30/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 29/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 0.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Linuxfabrik monitoring-plugins توفر Linuxfabrik monitoring-plugins مكونات إضافية لمراقبة Python لأنظمة Icinga وNagios وأنظمة المراقبة ذات الصلة. في الإصدار 6.0.0، نقل فحص ملف السجل ترحيل قاعدة البيانات القديمة مسارًا يمكن التنبؤ به من /tmp باستخدام os.rename() وسمح لمستخدم محلي يتحكم في حساب المكوّن الإضافي بوضع رابط رمزي سيتم تتبعه بواسطة sqlite3.connect() أثناء فحص يتم تشغيله بصلاحيات الجذر.
المصادر
1- security-researchالبحث
PoCs وتقارير عن ثغرات CVE التي أبلغت عنها (إفصاح منسق; المنشورة والمصححة فقط)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.